Contraseña de Un Solo Uso (OTP)
Contraseña válida solo para una sesión o transacción, generada automáticamente y entregada normalmente por SMS, correo electrónico o una aplicación autenticadora.
Una contraseña de un solo uso es una credencial válida para exactamente una sesión de autenticación o transacción. Las OTP se generan automáticamente y se entregan por SMS, correo electrónico, llamada de voz o aplicación autenticadora. Expiran después de un breve período o después de usarse.
Las OTP resuelven la debilidad fundamental de las contraseñas estáticas: si se intercepta, una contraseña estática puede reutilizarse indefinidamente. Una OTP, una vez usada o expirada, no tiene ningún valor para un atacante. Por eso las OTP se usan ampliamente como segundo factor en la 2FA.
Sin embargo, las OTP basadas en SMS son vulnerables al intercambio de SIM (SIM swapping) y a la interceptación. Las OTP basadas en aplicaciones (TOTP) y las llaves de seguridad de hardware ofrecen alternativas más sólidas. Para los equipos, almacenar los secretos TOTP en un gestor de contraseñas compartido permite una MFA sin fricciones para las cuentas compartidas.
Lecturas relacionadas
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo